这是《WIRED》的一篇长文,说的是 Google 在用户数据、隐私方面的努力,非常值得一读。原因是有一种简单思维认为由于 Google 的核心业务是广告所以其用户就毫无隐私可言,其用户“沦为”产品。甚至说 Google 是美国政府旗下的“监控工具”。这些看法有的有些道理,有些则充满阴谋论意味,符合一些人的喜好。如果我们要寻求依据和证据来作为支持自己的观点的时候,这些看法就不值一提了。
我根据行文顺序,归纳了文章的一些要点写在下面,夹杂有我个人的理解,可能不准确,仅作参考。
【要问的问题】(1)致力于保护隐私的 Google 一线员工怎么看待自己的工作?是给产品、服务锦上添花或者作为营销的噱头,还是真的将其融入到服务中作为一个特性?(2)保护隐私的工作怎么与 Google 盈利的要求(大局)相得益彰?二者不是冲突的吗?
【监控资本主义】在保护用户的数据免于黑客或钓鱼攻击等方面,Google 的工作做得不错。但 Google 的商业模式决定它必定大量收集并掌握着用户的数据。Google 无时无刻不在追踪用户、监控用户,故称之为“监控资本主义”形态。
Google 在如何对待用户的数据方面开行业先河。(1)透明度报告现在是科技公司的常规内容,Google 较早进行了透明度报告,并细化报告内容。(2)用户下载数据的权利。Google 于 2011 年推出 Google Takeout。Apple 刚刚允许用户下载数据。(3)Google 刚刚在首页和搜索结果页推出数据控制选项,用户随时可以删除数据或关闭个性化广告等追踪行为。
【保护隐私的工作与赚钱的工作,没有利益冲突】Google 很多服务并没有广告,但也正是广告在支撑着免费的互联网服务。Google 在努力“民主化”人们访问信息的可能,这对社会和世界都是有益的。
Google 的服务多数免费,但用户是以自己的数据作为交换的。一位前 Google 工程师认为,Google 要求的过多,并永远存有用户的个人数据。Google 说一段时间后它会自动删除某些信息。
Google 隐私方面的员工强调,公司并没有给他们压力来减低对隐私的保护。
一个开发阶段,Google 常常会优先考虑隐私保护方面的问题,并将其纳入产品、服务当中。可是,Google 为中国用户开发的 Dragonfly,据 Google 隐私主管在听证会上说,他的团队并没有参与其中。
【让普通人可以理解的隐私术语】Google 尽可能简化在隐私方面的专业表述,配合一个隐私检查流程让用户确定其帐号的隐私安全。这方面的工作优于那些用户根本不会去阅读和理解的隐私条款,用户只能“接受”,不知道账户隐私会有什么风险。
【隐私学术研究和 AI 的利益冲突】在隐私方面的学术研究如果出自 Google,因为 Google 恰恰在 AI 方面有很多发展,前者的可信度就可能打折扣,即这两者明显有利益冲突。包括调查过 Google 服务隐私问题的学者均表示,隐私方面的学术研究相当扎实。Google 研究人员和工程师所发表的隐私相关的论文都出现在顶级期刊上。
譬如,Google 的研究人员开发出一种机器学习技术,能够从不同的数据集构建模型,从而不需要一个信息集约中心。这被称为“Federated Learning”(联合学习),使 Google 等能够开发出只限于在一个设备上运行的预测算法,它不需要收集很多设备的数据,或发送到服务器集中处理。
这种技术背后的概念是 differential privacy(差分隐私),即分析大众的数据,但又不关注个人的一种统计过程。
【透明度报告】Google 透明度报告从 2010 年发展到现在,已经开始公开政治广告了。公开透明地呈现搜索、YouTube 等平台的移除请求,可以使用户知晓 Google 删除了什么,拒绝了什么。终极目标是让用户觉得 Google 是站在用户一方的。
【Google 在隐私方面也经常出问题】Google 一旦犯错,可能影响的就是整个社会,这种风险是能够预见的。Google 犯错后,有人批评甚至抵制。批评者可能会说 Google 在隐私方面出的问题证明了其本质,但这些言论忽视了 Google 多年来在隐私方面的努力,其解决的并不仅仅是 Google 的问题,而是更广泛的行业问题。
还有批评者认为一种理想的商业模式的存在,即一方面以广告为盈利来源,另一方面又很好地保护用户的数据和隐私。有人认为 Google 就可以做到这样,只不过 Google 高管没有足够的压力(即动力)去做罢了。
本文访谈的 Google 内部的所有人都承认 Google 的隐私问题,将其归功于 Google 所处的特殊地位。以 Google 做的事情和做事的速度,Google 是隐私工程师绝佳的研究对象。
有人可能会说,为什么 Google 不走慢一些,做好隐私保护之后在发展商业。
但是你必须承认,Google 有一些最为厉害的隐私、数据保护、法律或工程师人才。Google 的商业模式保证了他们能够充分发挥才能,尽情探索。否则,用户就要付费使用 Google 的服务了。他们可以改变做法,但不允许被告知该怎么做。
一位前 Google 隐私工程师说,Google 的一大挑战是很多人不了解与其隐私相关的问题,只是有一些模糊的意识,似乎存在什么危险。这种后果是,人们会升级对 Google 的批评和要求,而这些要求往往没有建设性或者无法实现。
他还补充说,Google 内部员工思考的问题可能与外界大众思考的问题不太一致。大众通常考虑的是,我产生的大量数据存放在 Google 是不是不安全?是不是没有这些数据就安全了?Google 的员工们思考的则是,用户生成的这些数据存在什么风险?换句话说,他们不会考虑让这些数据消失的做法,他们考虑的是怎么使这些数据安全起来。
https://www.wired.com/story/google-privacy-data/
我根据行文顺序,归纳了文章的一些要点写在下面,夹杂有我个人的理解,可能不准确,仅作参考。
【要问的问题】(1)致力于保护隐私的 Google 一线员工怎么看待自己的工作?是给产品、服务锦上添花或者作为营销的噱头,还是真的将其融入到服务中作为一个特性?(2)保护隐私的工作怎么与 Google 盈利的要求(大局)相得益彰?二者不是冲突的吗?
【监控资本主义】在保护用户的数据免于黑客或钓鱼攻击等方面,Google 的工作做得不错。但 Google 的商业模式决定它必定大量收集并掌握着用户的数据。Google 无时无刻不在追踪用户、监控用户,故称之为“监控资本主义”形态。
Google 在如何对待用户的数据方面开行业先河。(1)透明度报告现在是科技公司的常规内容,Google 较早进行了透明度报告,并细化报告内容。(2)用户下载数据的权利。Google 于 2011 年推出 Google Takeout。Apple 刚刚允许用户下载数据。(3)Google 刚刚在首页和搜索结果页推出数据控制选项,用户随时可以删除数据或关闭个性化广告等追踪行为。
【保护隐私的工作与赚钱的工作,没有利益冲突】Google 很多服务并没有广告,但也正是广告在支撑着免费的互联网服务。Google 在努力“民主化”人们访问信息的可能,这对社会和世界都是有益的。
Google 的服务多数免费,但用户是以自己的数据作为交换的。一位前 Google 工程师认为,Google 要求的过多,并永远存有用户的个人数据。Google 说一段时间后它会自动删除某些信息。
Google 隐私方面的员工强调,公司并没有给他们压力来减低对隐私的保护。
一个开发阶段,Google 常常会优先考虑隐私保护方面的问题,并将其纳入产品、服务当中。可是,Google 为中国用户开发的 Dragonfly,据 Google 隐私主管在听证会上说,他的团队并没有参与其中。
【让普通人可以理解的隐私术语】Google 尽可能简化在隐私方面的专业表述,配合一个隐私检查流程让用户确定其帐号的隐私安全。这方面的工作优于那些用户根本不会去阅读和理解的隐私条款,用户只能“接受”,不知道账户隐私会有什么风险。
【隐私学术研究和 AI 的利益冲突】在隐私方面的学术研究如果出自 Google,因为 Google 恰恰在 AI 方面有很多发展,前者的可信度就可能打折扣,即这两者明显有利益冲突。包括调查过 Google 服务隐私问题的学者均表示,隐私方面的学术研究相当扎实。Google 研究人员和工程师所发表的隐私相关的论文都出现在顶级期刊上。
譬如,Google 的研究人员开发出一种机器学习技术,能够从不同的数据集构建模型,从而不需要一个信息集约中心。这被称为“Federated Learning”(联合学习),使 Google 等能够开发出只限于在一个设备上运行的预测算法,它不需要收集很多设备的数据,或发送到服务器集中处理。
这种技术背后的概念是 differential privacy(差分隐私),即分析大众的数据,但又不关注个人的一种统计过程。
【透明度报告】Google 透明度报告从 2010 年发展到现在,已经开始公开政治广告了。公开透明地呈现搜索、YouTube 等平台的移除请求,可以使用户知晓 Google 删除了什么,拒绝了什么。终极目标是让用户觉得 Google 是站在用户一方的。
【Google 在隐私方面也经常出问题】Google 一旦犯错,可能影响的就是整个社会,这种风险是能够预见的。Google 犯错后,有人批评甚至抵制。批评者可能会说 Google 在隐私方面出的问题证明了其本质,但这些言论忽视了 Google 多年来在隐私方面的努力,其解决的并不仅仅是 Google 的问题,而是更广泛的行业问题。
还有批评者认为一种理想的商业模式的存在,即一方面以广告为盈利来源,另一方面又很好地保护用户的数据和隐私。有人认为 Google 就可以做到这样,只不过 Google 高管没有足够的压力(即动力)去做罢了。
本文访谈的 Google 内部的所有人都承认 Google 的隐私问题,将其归功于 Google 所处的特殊地位。以 Google 做的事情和做事的速度,Google 是隐私工程师绝佳的研究对象。
有人可能会说,为什么 Google 不走慢一些,做好隐私保护之后在发展商业。
但是你必须承认,Google 有一些最为厉害的隐私、数据保护、法律或工程师人才。Google 的商业模式保证了他们能够充分发挥才能,尽情探索。否则,用户就要付费使用 Google 的服务了。他们可以改变做法,但不允许被告知该怎么做。
一位前 Google 隐私工程师说,Google 的一大挑战是很多人不了解与其隐私相关的问题,只是有一些模糊的意识,似乎存在什么危险。这种后果是,人们会升级对 Google 的批评和要求,而这些要求往往没有建设性或者无法实现。
他还补充说,Google 内部员工思考的问题可能与外界大众思考的问题不太一致。大众通常考虑的是,我产生的大量数据存放在 Google 是不是不安全?是不是没有这些数据就安全了?Google 的员工们思考的则是,用户生成的这些数据存在什么风险?换句话说,他们不会考虑让这些数据消失的做法,他们考虑的是怎么使这些数据安全起来。
https://www.wired.com/story/google-privacy-data/
评论
发表评论